在受控目录中安全执行 Git、文件管理与命令行仓库操作
该 MCP 工具无独立密钥要求、源码可审计,整体未见明显高危红旗;但其提供 shell 命令、文件管理和完整 git 操作,意味着具备本地执行与仓库数据访问能力,应按需限制目录与操作范围。
材料明确写明无需密钥或环境变量,未见其主动收集或托管凭证的说明;凭证面风险较低,但若执行 git/shell 时间接使用宿主机现有凭证(如本机 git 凭证)仍应由运行环境自行管控。
未声明固定远程端点,未见把数据发送到工具厂商服务的证据;但“full git operations”可能对仓库已配置的远程地址执行 fetch/push/clone 等网络通信,存在向 Git 远端传输代码或元数据的常规外发可能。
系统检查项已标明 executes-code,且描述中明确支持 shell commands;这意味着工具可在本机发起命令执行。该能力与其功能一致,属 MCP 工具常规高权限面,建议仅在受限环境中使用。
描述称可在 allowed directories 内进行文件管理并操作本地仓库,说明其可读写这些目录中的文件与 git 数据;目前未见超出声明功能的过度授权迹象,但仍应严格限制允许目录范围。
该项目为开源且带 GPL-3.0 许可证,源码具备可审计性,这是明显的降风险因素;但来源为 third_party_registry、社区采用度为 0 star、维护状态未知,因此供应链信任度一般,建议先审阅源码与依赖后再接入。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"git-mcp-server" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请在允许的本地仓库中检查当前 Git 状态,列出已修改文件,查看 README.md 与 src/app.js 的差异,并帮我生成一条清晰的提交信息;确认后执行 git add 和 git commit。
返回仓库状态、关键差异摘要与建议提交信息,并在确认后完成暂存和提交。
请在这个本地仓库中把 docs/draft 下的 Markdown 文件移动到 docs/archive,并更新所有相关相对路径引用;完成后显示变更文件列表,并创建一个新分支 docs/archive-cleanup。
完成文件移动与引用修正,输出受影响文件清单,并创建对应 Git 分支。
请在允许目录内运行项目测试和构建命令,定位最近一次提交后出现的构建失败原因;如果能安全修复,请直接修改代码并展示 diff,然后提交到 fix/build-error 分支。
给出失败原因分析、修复后的代码差异,并在新分支中完成提交。
用于读取和分析 Git 代码差异,帮助快速审查变更内容与影响。